
Magento Releases im Februar 2025
Mit Magento 2.4.8-beta2 und vier Security-only-Patches für Magento 2.4.7, 2.4.6, 2.4.5 und 2.4.4 sind wichtige Aktualisierungen erschienen. Wir fassen die wichtigsten Fakten zu den neu veröffentlichten Patches für Magento und Adobe Commerce zusammen.
Wichtige Security-Verbesserungen
Die vier aktuellen Security-only Patches enthalten jeweils 31 Korrekturen. Damit werden Schwachstellen der Bedrohungsstufen „Kritisch“ (14), „Wichtig“ (14) und „Moderat“ (3) geschlossen. Als wichtigste Neuerung nennt Adobe die überarbeitete Verwaltung von Encryption-Keys, durch die sich die Usability verbessert hat und bisherige Beschränkungen und Fehler ausgeräumt wurden. Die Details zu den einzelnen Schwachstellen finden sich im zugehörigen Adobe Security Bulletin. Einzelheiten zu allen Änderungen in den neuen Versionen sind in den aktuellen Release Notes zusammengestellt.
Was müssen Betreiber von Magento 2 Onlineshops jetzt tun?
Betreiber von aktuellen Magento 2 Onlineshops müssen nun so bald wie möglich den jeweils passenden Security-only Patch für Magento 2.4.7, 2.4.6, 2.4.5 beziehungsweise 2.4.4 installieren. Im Magento DevBlog wird erklärt, wie genau Security-only Patches funktionieren. Die aktuellen Security-only Patches stehen wie üblich auf GitHub bereit.
Alternativ empfehlen wir den Betreibern von Magento 2 Onlineshops Wechsel auf die von der Community getragene, schnelle und sichere Distribution Mage-OS.
Detaillierte Informationen über sicherheitsrelevante Verbesserungen in neuen Releases werden im Magento Security Center zusammengestellt. Alles Wissenswerte rund um das letzte Minor-Release Magento 2.4 haben wir bereits im Juli 2020 in einem Blog-Beitrag zusammengefasst.
Was gibt es Neues in Magento 2.4.8-beta2?
Das zweite Beta-Release von Magento 2.4.8 enthält laut aktuellen Release Notes vor allem Verbesserungen in der Braintree Extension (insbesondere für Apple Pay und Google Pay) sowie im Framework (Kompatibilität mit Nginx 1.26, Composer 2.8, Varnish 7.6 und – weitgehend – mit PHP 8.4 und PHPUnit 10). Die Details dazu finden sich in den Release Notes für Magento 2.4.8-beta2.
Die nächsten Releases
Laut Magento Roadmap sollen neben dem Final Release von Magento 2.4.8 am 8. April 2025 wieder Security-Updates für die aktuell gepflegten Major-Versionen veröffentlicht werden. Für Magento 2.4.4 soll der kommende Security-only Patch allerdings der letzte sein.
Brauchen Sie Unterstützung?
Können wir Sie bei der Installation des aktuellen Security-only Patches für Ihren Shop oder beim Upgrade auf eine aktuellere Version von Magento unterstützen?